
PoC para CVE-2019-10149, esta vulnerabilidade pode ser explorada entre as versões 4-87 e 4.91 do servidor Exim.
MNEMO-CERT desarrolló una PoC que permite ejecutar comandos con privilegios elevados mediante la explotación de la vulnerabilidad CVE-2019-10149, que afecta a distintas versiones de Exim (4.87 - 4.91).
Para realizar la explotación local de esta vulnerabilidad es necesario definir el comando que se desea ejecutar. Por otro lado, para el caso remoto solamente se consideró el escenario en el que Exim no realiza el uso de la ACL "verify= recipient", para lo que además del comando se debe indicar la dirección IP y puerto del servicio.
MNEMO-CERT desarrolló esta PoC solamente con fines educativos y para la ejecución de pruebas éticas que permitan recrear el fallo descrito en el CVE-2019-10149. Esta PoC debe utilizarse solamente en entornos controlados o con las autorizaciones necesarias.
La explotación de vulnerabilidades existentes en los sistemas sin el consentimiento pertinente puede representar un delito, dependiendo de las leyes locales. MNEMO-CERT no se hace responsable del mal uso de esta PoC.